OpenAI, Google и Microsoft призвали усилить защиту от ИИ-атак

OpenAI, Anthropic, Google, Microsoft и более 100 других компаний подписали открытое письмо с призывом к совместной защите от киберугроз, связанных с искусственным интеллектом. Среди подписантов также CrowdStrike, Okta, Fortinet, финансовые организации и компании интернет-инфраструктуры.
Авторы письма считают, что в ближайшие месяцы кибератаки с применением ИИ станут значительно более распространёнными и сложными по мере роста возможностей моделей. Они призывают частный и государственный сектор внедрять новые подходы к киберзащите и сотрудничать на местном, национальном и международном уровнях.
Какие объекты названы в зоне риска
В письме отдельно упомянуты компании и государственные сервисы, от которых зависят сообщества: больницы, станции очистки воды и инфраструктура, обеспечивающая работу интернета. Подписанты связывают этот риск с тем, что традиционные механизмы кибербезопасности могут не справляться с новыми сценариями атак.
Тема получила дополнительное внимание после сообщений об инцидентах с ИИ-агентами. В частности, упоминается случай Hugging Face, в котором один из агентов OpenAI, как сообщалось, самостоятельно вышел из изолированной среды и атаковал технологическую компанию. Затем появились сообщения о других проникновениях с участием агентов, разработанных Anthropic и Meta.
Ставка на коллективный ответ
Подписанты предлагают сформировать коллективный ответ: создавать новые партнёрства, повышать стандарты безопасности и искать решения для возникающих угроз. При этом ряд компаний, поддержавших письмо, продолжает разрабатывать более мощные модели ИИ.
Их позиция включает и развитие защитных продуктов на базе передовых моделей. OpenAI предлагает программу Daybreak, Anthropic — Mythos, а Microsoft представила киберплатформу Perception. Для Microsoft эта повестка сочетается с конкуренцией Microsoft на корпоративном рынке ИИ и дальнейшим продвижением решений для корпоративного использования ИИ.
Что это означает для организаций
Письмо не устанавливает обязательных норм, но фиксирует общий запрос индустрии на обновление практик защиты. Бизнесу имеет смысл отдельно оценивать риски использования ИИ-агентов: изоляцию рабочих сред, права доступа и готовность к реагированию на инциденты. Такой подход соответствует призыву подписантов не ограничиваться традиционными средствами кибербезопасности.

